关注兰花豆说网络安全,了解更多网络安全知识01引言大部分企业的数据泄露都来自于内鬼,而通过API窃取企业内部数据的比例越来越高。最近和一些甲方企业信息安全部门沟通,发现企业一些内部系统API相互调用并...
技术专题:API资产识别大揭秘(二)
xxhzz@PortalLab实验室在上一期中,我们介绍了API资产的识别技术,探讨了API资产的定义以及各类风格API的识别技术。在本期中,我们将继续介绍API资产识别中的API聚合技术。一、相关介...
技术专题:API资产识别大揭秘(一)
xxhzz@PortalLab实验室在API安全威胁不断加剧、多样化,数字化系统面临着巨大的安全挑战背景下,企业必须积极构建API安全能力。而企业API安全防护的首要任务是API资产进行清晰了解和有效...
API安全专题(二)| API资产的发现与管理
随着企业数字化转型的发展,企业内部应用逐渐由单一架构发展为低耦合、高内聚的服务网格架构,在当前架构下,业务应用内部的数据交换大量采用API的方式进行连接。且随着越来越多的数字化应用崛起,API上所承载...